Классические метрики для ИИ Runtime Vulnerability Analytics

Материал из Документация Ключ-АСТРОМ

Классические метрики для ИИ Runtime Vulnerability Analytics

Эта страница относится к классическим приложениям Сторонние уязвимости и Уязвимости на уровне кода, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем перейти на унифицированное приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.

Доступные метрики

Для Runtime Vulnerability Analytics доступны следующие метрики Application Security.

Уязвимости

Название метрики Версия Ключ-АСТРОМ Описание
Open security problems (global) 1.225+ Количество текущих открытых уязвимостей, наблюдаемых за последнюю минуту. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным).
New open security problems (global) 1.222+ Количество уязвимостей, недавно созданных. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным).
New muted security problems (global) 1.222+ Количество уязвимостей, недавно заглушённых. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным).
Open security problems (split by management zone) 1.231+ Количество текущих открытых уязвимостей, наблюдаемых за последнюю минуту. Значение метрики разбито по зоне управления.
New open security problems (split by management zone) 1.231+ Количество уязвимостей, недавно созданных. Значение метрики разбито по зоне управления.
New resolved security problems (global) 1.222+ Количество уязвимостей, недавно разрешённых. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным).

Размерности, используемые в метриках уязвимостей

  • Уровень риска (Critical, High, Medium, Low, None)
  • Тип (Third-party vulnerability, Code-level vulnerability)
  • Имя зоны управления — только для метрик с разбивкой по зонам
  • Тип уязвимого компонента (Library, Runtime) — доступен только для сторонних уязвимостей
  • Экспозиция в публичном интернете (Public internet exposure, No public internet exposure, Public internet exposure not available)
  • Достижимые активы данных (Reachable data assets, No reachable data assets, Reachable data assets not available)
  • Уязвимые функции (Vulnerable functions in use, No vulnerable functions in use, Vulnerable functions not available)
  • Точность оценки (Full accuracy, Reduced accuracy, Accuracy not available)
  • Публичный эксплойт (Public exploit published, No public exploit published)

Затронутые сущности

Название метрики Версия Ключ-АСТРОМ Описание
Vulnerabilities - affected entities count 1.251+ Общее количество уникальных затронутых сущностей по всем открытым уязвимостям. Метрика поддерживает селектор зон управления.

Размерности, используемые в метриках затронутых сущностей

  • Идентификатор проблемы безопасности
  • Идентификатор внешней уязвимости
  • Заголовок
  • Уязвимый компонент (имя пакета или Not available)
  • CVE (все связанные идентификаторы CVE или Not available)
  • Уровень риска (CRITICAL, HIGH, MEDIUM, LOW, NONE)
  • Технология (Java, .NET, Node.js, PHP, GO)
  • Тип (Third-party vulnerability, Code-level vulnerability)

Просмотр

Чтобы просмотреть метрики Application Security:

  1. Перейдите в раздел Метрики.
  2. Отфильтруйте по категории метрик, которые вы хотите, например affected process groups.
  * Если вы не видите результатов, отключите Показывать только метрики, о которых сообщалось после начала выбранного временного диапазона.
  * Вы можете добавить больше фильтров (Tag, Unit, Favorites).
  1. Разверните Сведения для любой метрики, чтобы увидеть подробности метрики и график метрики за выбранный временной диапазон.

Использование

Вы можете использовать метрики Application Security для:

  • Создания графиков и закрепления их на ваших дашбордах.
  • Запроса данных в разделе Визуализация данных.

Пример Чтобы просмотреть текущий статус затронутых сущностей в вашей среде и увидеть, как развивается процесс исправления уязвимостей, создайте график для метрики Vulnerabilities - affected entities count и закрепите его на вашем дашборде.

Экспорт и совместное использование

После выполнения запроса в разделе Визуализация данных вы можете:

  • Поделиться результатами метрик.
  • Экспортировать результаты метрик.
  • Использовать результаты метрик в запросах API.